Ви иантът B++ заобикаля интернет местата за тайни срещи, което тушира част от усилията на групата за борба с червея Conficker Cabal.

Престъпниците, създали широкоразпространения червей Conficker, са пуснали нова версия на зловредния код, което е сигнал за сериозна промяна в начина на работа на червея.
Новият вариант, наречен Conficker B++, е засечен преди 3 дена от изследователи на SRI International, които публикуваха подробности за новия код на 19 февруари. За неопитно око новият вариант изглежда почти идентичен с предишната версия на червея - Conficker B. Но B++ използва нови техники за сваляне на софтуер, давайки на създателите си повече гъвкавост за нещата, които могат да правят със заразените машини.
Инфектираните с Conficker компютри могат да бъдат използвани за редица зложелателни действия - пращане на спам, прихващане на натискането на клавиши от клавиатурата, стартиране на DoS атаки. Създадената адхок група, наричаща себе си Conficker Cabal, успя да ни предпази от тези събития. Те прихванаха контрола на Conficker чрез разбиване на алгоритъма в софтуера, използван за откриване на една от хилядите пресечни точки в интернет, където той може да търси нов код. Тези точки за „срещи" използват уникални домейн имена като pwulrrog.org, като Conficker Cabal работи здраво, за да ги регистрира и да ги държи далече от ръцете на престъпниците.
Новият вариант B++ използва същия алгоритъм, за да търси „явките", но дава на създателите си и две нови техники, които ги „прескачат" напълно. Това означава, че най-успешната техника на Cabal може да бъде заобиколена.
Conficker бе пренаписан изцяло през декември, когато се появи вариант B. Последната версия B++ включва повече фини промени, твърди Фил Порас, програмен директор в SRI. „Направили са хирургически точни промени", каза той.
Ако погледнем в перспектива: Има 297 подпрограми в Conficker B; 39 нови програми са добавени във варианта B++ и 3 съществуващи подпрограми са били модифицирани, пише в доклада на SRI. B++ подсказва, че „авторите на зловредния код може би търсят нови пътища да избегнат изцяло нуждата от тези срещи в интернет", констатира докладът.
Порас не може да каже откога Conficker B++ „циркулира" в интернет, но за пръв път е уловен на 6 февруари, според учен, използващ псевдонима Jart Armin, работещ за уеб сайта Hostexploit.com, който проследи Conficker.
Въпреки че не се знае дали B++ е създаден в отговор на усилията на групата Cabal, „той прави ботнет атаката по-устойчива и обезсмисля част от работата на Cabal", обяснява Рик Уесън, CEO на Support Intelligence.
Познат и като Downadup, Conficker се разпространи масово, служейки си с разнообразни техники. Той използва опасен бъг в Windows, за да атакува компютри в локалните мрежи, може да се разпространява и чрез USB устройства като камери и системи за съхранение. Всички варианти на Conficker са заразили до момента около 10,5 млн. компютри, твърдят от SRI.
IDG News Service, Сан Франциско



Източник: IDG.BG
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Ново, банките в Русия ще се борят с украинските дронове

Ново, банките в Русия ще се борят с украинските дронове

Свят Преди 36 минути

Банките ще поемат разходите за инсталирането на електронни системи за заглушаване

Защо дори милиардите на тези звезди не могат да им купят Ferrari

Защо дори милиардите на тези звезди не могат да им купят Ferrari

Любопитно Преди 50 минути

Когато егото се сблъска с традициите – разказваме абсурдните истории на знаменитостите, които разгневиха най-гордата автомобилна марка в света

„Тук сме за тенис, не за ревю“: Тенисистки скочиха срещу Наоми Осака заради роклята ѝ

„Тук сме за тенис, не за ревю“: Тенисистки скочиха срещу Наоми Осака заради роклята ѝ

Любопитно Преди 1 час

Японската звезда Наоми Осака се завърна с гръм и трясък на „Ролан Гарос“. Освен с победа на корта, тя привлече погледите и с екстравагантен тоалет на дизайнерa Кевин Германиер, който обаче предизвика сериозно напрежение сред колежките ѝ

Министър Василев ще дигитализира България

Министър Василев ще дигитализира България

България Преди 1 час

Иван Василев: Дигиталната трансформация на цялата държава е следващият приоритет

Масов бой в Берковица, човек е ударен с камък по главата

Масов бой в Берковица, човек е ударен с камък по главата

България Преди 1 час

Днес предстоят разпити на около 20 жители на квартала

,

Smart Face завладява София с логика, хумор и висок адреналин

Любопитно Преди 2 часа

Този четвъртък и петък от 20:00 ч. по NOVA Николаос Цитиридис ще тества интуицията на столичани

Спасиха над 100 нелегални мигранти край Крит

Спасиха над 100 нелегални мигранти край Крит

Свят Преди 2 часа

Мигрантите са качени на плавателни съдове на бреговата охрана

Кейти Прайс откри изчезналия си съпруг, арестуван е в Дубай

Кейти Прайс откри изчезналия си съпруг, арестуван е в Дубай

Любопитно Преди 2 часа

След седмици на пълна неяснота, Лий Андрюс се свърза с Кейти Прайс от телефонна кабина в затвора „Ал Авир“. Британецът твърди, че е задържан от властите в Дубай по подозрение в шпионаж, а моделът изрази облекчението си, че е жив

<p>Радев за оставката на Сарафов: Това е едва началото на процесите по оздравяване на съдебната система</p>

Румен Радев за оставката на Борислав Сарафов: Това е едва началото на процесите по оздравяване на съдебната система

България Преди 2 часа

Приветствам това, че Сарафов се вслуша в призивите на правителството да си подаде оставката, каза Радев

„Опасното момче“ и „Поп принцесата“: Единственият мъж, когото Кайли Миноуг нарече „любовта на живота ми“

„Опасното момче“ и „Поп принцесата“: Единственият мъж, когото Кайли Миноуг нарече „любовта на живота ми“

Любопитно Преди 3 часа

Австралийската поп икона Кайли Миноуг рядко повдига завесата на личния си живот. Когато погледне назад обаче, едно име винаги заема специално място – това на покойния фронтмен на INXS Майкъл Хътчинс, когото тя определя като любовта на живота си

<p>Радев обсъжда с Макрон необходимостта от преговори с Русия</p>

Румен Радев обсъжда с Еманюел Макрон в Париж необходимостта от преговори с Русия

България Преди 3 часа

Трябва да има смяна на цялостната политика на Европа по отношение конфликта в Украйна, заяви Радев

След потопа: Социалният министър с тревожна равносметка за щетите

След потопа: Социалният министър с тревожна равносметка за щетите

Свят Преди 3 часа

Наталия Ефремова обяви каква помощ могат да получат засегнатите семейства

<p>Прокуратурата разследва смъртта на&nbsp;мъжа, изчезнал при наводнението край Севлиево</p>

Прокуратурата разследва смъртта на 56-годишния мъж, изчезнал при наводнението край Севлиево

България Преди 3 часа

Действията по разследването продължават под ръководството на Окръжната прокуратура в Габрово

МЗ: Регистрирани са 328 случая на морбили в седем области на страната

МЗ: Регистрирани са 328 случая на морбили в седем области на страната

България Преди 3 часа

От всички заболели от морбили 270 са деца

Бившият главен прокурор Пам Бонди е диагностицирана с рак малко след като бе уволнена от Тръмп

Бившият главен прокурор Пам Бонди е диагностицирана с рак малко след като бе уволнена от Тръмп

Свят Преди 3 часа

60-годишният бивш главен прокурор на САЩ е преминала спешно лечение, докато Белият дом я връща в играта с нов ключов пост

<p>Русия установи&nbsp;контрол над две села в Серезоизточна и Югоизточна Украйна</p>

Руските сили установиха контрол над две села в Серезоизточна и Югоизточна Украйна

Свят Преди 3 часа

Руските сили са свалили и три френско-британски ракети с голям обсег „Сторм Шадоу“